收集windows日志到日志服务器的方法
1,下载并解压缩文档Evtsys_4.4.3_64-Bit
2,复制相关文件(exe和dll文件)到C:\Windows\System32目录
3,双击exe文件,生成cfg文件
4,然后在CMD下执行:
C:\Windows\System32>
evtsys.exe -i -h 10.1.1.2 -p 514
这个是标准格式,亦可精简为:
参数说明:
i是安装成Window服务;
h是syslog服务器地址;10.1.1.2 为syslog日志服务器
p是syslog服务器的接收端口。
默认下,端口可以省略,默认是514.
启动Evtsys服务,命令是:
5,此时服务出现EVentlog to syslog服务,通过syslog服务器也能够查询到系统日志,表示安装成功
1,下载并解压缩文档Evtsys_4.4.3_64-Bit
2,复制相关文件(exe和dll文件)到C:\Windows\System32目录
3,双击exe文件,生成cfg文件
4,然后在CMD下执行:
C:\Windows\System32>
evtsys.exe -i -h 10.1.1.2 -p 514
这个是标准格式,亦可精简为:
参数说明:
i是安装成Window服务;
h是syslog服务器地址;10.1.1.2 为syslog日志服务器
p是syslog服务器的接收端口。
默认下,端口可以省略,默认是514.
启动Evtsys服务,命令是:
5,此时服务出现EVentlog to syslog服务,通过syslog服务器也能够查询到系统日志,表示安装成功